木马程序病毒_木马程序中毒事件
我昨天中了木马:LSASS.exe
1、找到映象名称为“LSASS.exe”,并且用户名不是“SYSTEM”的一项,记住其PID号。点击“开始”-》“运行”,输入“CMD”,点击“确定”打开命令行控制台。
2、LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。